起源
校園網由
武漢校園網股份有限公司(前身武漢新視野教育諮詢有限公司)投資自主開發運營,校園網的口號是“校園網,網聚校園力量”。
校園網的發展主要依託於穩定但又逐年遞增的全國上億的在校大中小學生以及剛走入社會的年輕一代,更能體現網站特色與服務範圍。
校園網是一個以人、人與人的關係網路和套用產品為核心,基於校園學習、生活、娛樂、遊戲、創業為主題的SNS網路平台,是整合基於部落格、空間、社區論壇、校友錄、群組、話題、相冊、音樂、WEB 遊戲、網路教學、P2P、流媒體、威客等眾多
web2.0套用於一體的開放WEB
作業系統,並採用最先進的WEB
桌面作業系統技術實現。
校園網致力於打造
中國最大的校園互動網路平台。為校園提供全方位的網路信息化服務,同時整合社會上其他優勢資源,讓校園網路服務包羅萬象,應有盡有,也帶動其他產業快速發展,形成一條完整而巨大的校園產業服務鏈。
簡介
校園網是在學校範圍內,在一定的教育思想和理論指導下,為學校教學、科研和管理等教育提供資 源共享、信息交流和協同工作的
計算機網路。
在
中國,近年來校園網建設發展迅速,到目前為止僅在中國中國小就有近6000所學校建設了校園網。他們為中國中國小內部實現教育的資源共享、信息交流和協同工作提供了較好的範例。然而,隨著中國各地校園網數量的迅速增加,校園網之間如何實現教育的資源共享、信息交流和協同工作的要求越來越強烈。
特點
1、高速的區域網路連線――校園網的核心為面向校園內部師生的網路,因此園區區域網路是該系統的建設重點,並且網路信息中包含大量多媒體信息,故大容量、高速率的數據傳輸是網路的一項基本要求;
2、信息結構多樣化――校園網套用分為電子教學(多媒體教室、電子圖書館等)、辦公管理和遠程通訊(遠程教學、網際網路接入、FTP服務、聯網遊戲等)三大部分內容。數據類型複雜,不同類型數據對網路傳輸有不同的質量需求;
3、安全可靠――校園網中同樣有大量關於教學和檔案管理的重要數據,不論是被損壞、丟失還是被竊取,都將帶來極大的損失;
4、操作方便,易於管理――校園網面積大、接入複雜,網路維護必須方便快捷,設備網管性強,方便網路故障排除。
5、認證計費――學校對學生上網必須進行有效的控制和計費策略,保證網路的利用率。
校園網網路系統從結構層次上分為核心層、匯聚層和接入層;從功能上基本可分為校園網路中心、教學子網、辦公子網、宿舍區子網、圖書館子網等。根據校園網用戶數量的多少和網路套用的情況,可以分為大型校園網、中型校園網、小型校園網三種。基於上述校園網的特點,我們在設計校園網路時必須充分考慮網路的先進性、標準化和開放性、可靠性和可用性、靈活性和兼容性、實用性和經濟性、安全性和保密性、擴展性和網路的靈活性等特性,充分利用有限的投資,建設一個性價比比較高的綜合性網路。
隨著經濟的發展和國家
科教興國戰略的實施,校園網路建設已逐步成為學校的基礎建設項目,更成為衡量一個學校
教育信息化、現代化的重要標誌。目前,大多數有條件的學校已完成了校園網硬體工程建設。然後,多年來都對校園網的認識不夠全面,甚至存在很大的誤區。例如:認為網路建設越高檔越好,在建設中盲目追求高投入,對校園網路建設的建設缺乏綜合規劃及開發套用;認為建好了校園網路,連線了Internet,就等於實現了教學和辦公的自動化和信息化,而缺乏對校園網路的綜合管理、技術人員和教師的套用培訓,缺乏對教學資源的開發與積累等等。所有這些,都極大地阻礙了校園網路在學校管理、教育教學中所應發揮的實際效益。
最近幾年,我國遠程教育發展迅猛。統計數據顯示,教育部已批准67所普通高校開展現代遠程教育試點工作,開設了覆蓋工學、管理學、醫學、文學、理學、農學、經濟學、教育學、法學、哲學10大學科門類共140多種專業,設立了近2000個現代遠程教育校外學習中心(點),累計註冊網路教育學生160多萬人。此外,我國有近70%的高校建立了校園網,並利用校園網開展了網路教學、數字圖書館、網路課程和教學資源開發等套用項目。
總體設計
校園網的設計目標是將各種不同套用的信息資源通過高性能的
網路設備相互連線起來,形成校園區內部的12000/XPranet系統,對外通過路由設備接入
廣域網。
第一,要進行對象研究和需求調查,明確學校的性質、任務和改革發展的主系統建設的需求和條件,對學校的信息化環境進行準確的描述;
第二,在套用需求分析的基礎上,確定學校12000/XPranet服務類型,進而確定系統建設的目標,包括網路設施、站點設定、開發套用和管理等的目標;
第三,確定
網路拓撲結構和功能,根據套用需求建設目標和學校的主要建築分布特點,進行系統分析和設計;
第四,確定技術設計的原則要求,如在技術選型、布線設計、設備選擇、
軟體配置等方面的標準和要求;
第五,規劃校園網建設的實施步驟。
基本功能
從以上分析可以看出,校園網與校園群應具有為學校和學校之間的教育提供網路環境;實現資源共享、信息交流、協同工作等基本功能。
1.為教育信息的及時、準確、可靠地收集、處理、存儲和傳輸等提供工具和網路環境。
2.為學校行政管理和決策提供基礎數據、手段和網路環境,實現辦公自動化,提高工作效率、管理和決策水平。
3.為備課、課件製作、授課、學習、練習、輔導、交流、考試和統計評價等各個教學環節提供網路平台和環境。
4.為使用網路通信、視頻點播和視頻廣播技術,提供符合素質教育要求的新型教育模式;
5.為科學研究的資料檢索、收集和分析;成果的交流、研討;模擬實驗等提供環境和手段
市場定位
校園網的
市場定位:幫助每個人都可以通過自己手上的設備,在網路中發揮自己的力量,中間不需要伺服器的管制。
校園網的
商業定位:通過整合大量的商業套用產品合作共贏,讓公司自身優勢產品發揮更大的商業潛力;將流量聚合快速轉化為商業價值的聚合。
校園網的技術定位:全新創造設計,避免
SNS的同質化,接口完全開放式,儘可能多的吸納第三方技術合作加盟。
校園網的
產品定位:提供滿足社會化需求的所有基礎功能型產品(如:部落格日誌、相冊、信箱、網盤、音樂、活動、聊天、個人空間、好友、群組、分享、貼吧話題、校友錄),同時加大P2P、流媒體的開發力度,休閒網頁互動遊戲產品集成開發以及教育教學視頻點播產品的研究。
校園網的用戶定位:所有在校學生和曾經是學生的群體,每個網民都將是校園網的潛在用戶。
建設原則
基於以上的這些狀況,專家們提出不少校園網建設的原則,而這些原則中有不少建議很有建設性,現在總結出來給大家參考:
1.先進性:先進的設計思想、網路結構、開發工具,採用市場覆蓋率高、
標準化和技術成熟的軟硬體產品;
2.實用性:建網時應考慮利用和保護現有的資源、充分發揮設備效益;
3.開放性:遵從國際
標準,系統設計應採用開放技術、開放結構、開放系統組建和開放用戶接口,以利於網路的維護、擴展升級及與外界信息的溝通;
4. 靈活性:採用積木式模組組合和結構化設計,使
系統配置靈活,滿足學校逐步到位的建網原則,使網路具有強大的可增長性;
5.可靠性:具有
容錯功能,管理、維護方便。對網路的設計、選型、安裝、調試等各環節進行統一規劃和分析;
6.強性價比:不要一味追求最新,還要考慮當前實際需要,選擇合理的設備搭配,使達到良好的性能價格比。
7.安全性:包括兩個方面,1、網路用戶級的安全性;2、數據傳輸級的安全性。網路用戶級的安全性應在網路的
作業系統中予考慮,而數據傳輸的安全性則必須在
網路傳輸時解決。
解決方案
大型校園網解決方案
大型校園網路結構複雜、用戶數量龐大、網路套用繁多且流量大,網路的通信系統大量涉及校際互連、網際互連等。對於如此複雜的網路,必須充分考慮網路的容量、網路的安全性、冗餘性和網路的擴展性。因此網路採用層次化網路拓撲結構。
核心層採用兩台F-engine E600高性能萬兆核心路由交換機,雙核心結構互相分擔網路流量,互為備份,之間採用萬兆鏈路,保障了網路核心的可靠性和冗餘性,為整個校園網提供高速路由和數據轉發。校園網內部伺服器群以及網管PC通過千兆連線埠與E600千兆模組高速連線。
匯聚層採用三層交換機F-engine S3500/S4603的GE連線埠與核心E600相連,提供1000M主幹鏈路,之間可以互為備份,當一台設備出現故障時,網路流量可以從另一台設備轉發。 S3500/S4603提供高密度快速乙太網和千兆乙太網接口;支持完備和豐富的二/三層協定,等級服務、流處理、QoS保證機制以及強大的業務處理和認證計費等套用服務,適應各種複雜網路的套用要求。
在用戶接入層網路設計上,網路採用F-engine M8000多業務分組平台和F-engine S2000M/ S2205A二層交換機,採用最新ESR技術進行環網設計,如圖1在接入層通過ESR環網可以把地理位置相當比較集中,用戶接入量比較多的接入點組成一個100M或1000M ESR環。
整個校園網路做到了100Mbps到桌面,1000Mbps鏈路到主幹、10000Mbps鏈路到核心。用戶端採用ESR環網做保護,匯聚層採用雙機雙鏈路做保護,核心採用雙機做備份和流量分擔;是一個高可靠、高容量的校園網解決方案。
中小型校園網解決方案
中小型校園網路結構相對比較簡單、用戶數量從幾百到幾千、網路的通信系統以區域網路交換和Internet連線為主。對於這種網路,即要充分考慮網路建設成本,還要考慮網路的擴展性和網路的安全性。網路針對中小型校園網提出了如圖2所示的解決方案。
在網路中心機房採用S4603或S3552,完成所有用戶流量匯聚和數據轉發。用戶接入層採用M8000和S2000M/ S2205A組網,通過ESR環網可以把地理位置相對比較集中,用戶接入量比較多的接入點如教學區、實驗樓、行政樓組成一個環網。其它比較分散的節點通過光纖組成星型網路。S4603路由交換機在校園網核心層完成部分校園網內部Intranet訪問和Internet訪問路由轉發、NAT地址轉換和用戶認證,以及外部用戶訪問校園網內部資源的路由轉發。
如果網路中數據流量比較大,接入用戶比較多時,可以在核心設備S4603/ S3552下面通過S3101或S3528進行連線。用戶的大量流量先匯聚到S3101/S3528上進行處理,然後需要上傳的流量才轉發到核心S4603/S3552上,通過兩級處理有效的分擔核心層設備的流量,避免所有用戶的流量都經過核心層,減輕核心層設備的工作壓力,提高網路的工作效率和性能。
本校園網解決方案中採用了網路最先進的萬兆核心路由交換設備和ESR環網技術,為各種校園網路提供了強大的業務支持能力和可靠的網路保障。本方案具有以下顯著的特點:
1、智慧型業務感知和流量控制
網路多業務分組平台和二三層交換機提供強大的業務感知和流量控制能力,能夠實時收集網路流量和套用數據吞吐量等準確信息,並提供使用情況報告,從而了解學生上網的情況,並基於此對於相關上網套用進行有效控制。通過業務感知和控制功能,可主動實現對學生分配寬頻線路的策略,專門限制某些流量的吞吐量,或者使用整形技術將其移動到高峰以外的時間處理,以提高高峰期的性能,防止網路瓶頸,提高網路利用率和可靠性。如跟蹤用戶數據,並按照使用的協定和處理的套用進行分類控制。
2、學生上網認證和計費
網路接入層交換機支持IEEE802.1X認證,通過IEEE802.1X認證可以對學生上網進行控制,避免非法用戶接入。同時S4603和E300/E600支持Radius計費功能,能基於流量和時長對學生上網進行計費。
3、完善的網路病毒及網路攻擊防範策略
由於校園網是一個比較複雜的獨特的網路,內外網用戶數量繁多、各種網路套用頻繁發生,各種網路病毒和網路攻擊時時刻刻都可能發生。針對此類情況,烽火網路從核心層到接入層實施各種防範措施。核心層E600主控制卡RPM提供流量控制、速率限制和包過濾功能,具有超強控制能力,可以過濾各種網路病毒、非法包和網路攻擊。三層交換機能自動的抑制網路中的廣播風暴;抗擊TCP、UDP、ICMP等類型的DOS攻擊;自動防止連線埠掃描;過濾衝擊波、震盪波等致命的網路病毒。M8000和S2000M可通過分析網路流量、自動過濾非法數據,使得設備對大量掃描予以防護和拒絕。通過對網路流量的檢查、管理和監控,有效管理網路安全,使整個網路擁有“自動免疫”的安全機能。烽火網路交換機和核心路由器還支持用戶帳號、IP位址、MAC地址、接入連線埠等多元素進行靈活綁定,可限制接入用戶接入的上下行速率和網路連結等,對用戶訪問進行的最大程度的嚴格控制。
4、高智慧型,多業務接入的網路
網路多業務分組平台可承載數據、TDM和視頻業務的高可靠性傳輸。採用M8000可以實現校園網內部電話的連線,無需再鋪設電話線;充分保護了網路資源和節約投資費用。同時烽火網路交換機支持IGMPv3,支持的組播條數可達500條,完全滿足校園網今後對流媒體業務點播的需求。
5、高性能、高可靠、高可擴展的網路
核心設備E600提供了900Gbps無阻塞交換能力,在一個機框內它可以提供168個線速千兆接口或14個線速萬兆接口。保障了網路的高性能和擴展性。所有關鍵部件(交換模組、路由模組,電源模組)做了冗餘設計,支持線上熱插拔,可以從性能、可靠性等方面為大型校園網提供了強有力的保障。
6、ESR接入環網
在校園網解決方案用戶接入層採用基於ITU-T X.87標準的ESR技術組成環網結構,可實現50毫秒保護倒換,很好解決了環網廣播風暴抑制和鏈路或設備故障快速倒換。同時環網還可以節約光纖資源,避免了星型光纖直驅方式下的大量光纖資源消耗。
7、方便易行的網路管理
網路所有IP數據設備支持多種方式網路管理功能,可通過Web瀏覽器、Telnet、SNMP、RMON等方式有效地對網路設備進行管理和配置。通過烽火網路WView網管平台可以對全網設備實現配置管理、故障管理、安全管理、性能管理等功能。通過網管系統可以實現遠程線路故障診斷定位(精度1米),為龐大的校園網網管工作人員網路故障排除節約大量時間; 烽火網路二三層交換機還支持統一集群網管,一個IP位址可對500台交換機統一管理,為校園網節約寶貴的IP資源。